锐捷网络政府办公网建设解决方案-网络建设解决方案

锐捷网络政府办公网建设解决方案-网络建设解决方案

ID:43570606

大小:99.50 KB

页数:8页

时间:2019-10-11

锐捷网络政府办公网建设解决方案-网络建设解决方案_第1页
锐捷网络政府办公网建设解决方案-网络建设解决方案_第2页
锐捷网络政府办公网建设解决方案-网络建设解决方案_第3页
锐捷网络政府办公网建设解决方案-网络建设解决方案_第4页
锐捷网络政府办公网建设解决方案-网络建设解决方案_第5页
资源描述:

《锐捷网络政府办公网建设解决方案-网络建设解决方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、锐捷网络政府办公网建设解决方案■网络建设解决方案政府的信息化建设是国民经济和社会信息化建设的重要组成部分。随着技术进步的加快,尤其是互联网的山现和迅速发展,推进政府部门政务工作的自动化、网络化、电子化,已是大势所趋。我国政府信息化大体分为三个阶段:政府办公自动化(0A)工程、“金”字号工程和全国范围内的电子政务建设。而政府各个部门机关的办公自动化工程是后两个阶段能够得以顺利实施的基础,所以加快政府部门办公自动化的进程将是我国政府工作推向信息化阶段的当务之急。锐捷网络根据我国政府部门的办公特点,提出了一套完善的政府办公网建设解决方案。按照

2、此方案建成的高效、稳定、安全的网络平台,将承载起两项职能:一方面通过此平台应用各种先进的办公软件,实现资源共享,从而真正提高政府工作效率,提高政府部门的办公水平,更好的发挥政府职能;另一方面通过网络平台将政务公开,真正贴近群众,使我国政府部门办公切实做到公正、公平、公开,将政府工作与人民群众的需求联系在一起。非常地位,非常需要政府办公网涉及的部门多,范围广,应用条件复杂,从某种意义上讲,政府办公网建设的水平在一定程度反映了网络技术应用的水平,因此政府办公网的建设应该满足高安全性、高应用性、灵活易管理和高扩展性等需求。高安全性政务网内部存

3、储着有关国家安全、国家政策、国家机密等重要信息,这些信息直接关系到人民群众的牛活和国家的稳定,一旦数据外泄或者受损,将带来不可估量的损失。因此必须在各个方面考虑周全,让黑客和病毒等不速之客无机可乘,保障政府各部门的信息安全。数据繁杂要求高应用性政府办公网应用系统多种多样,承载的数据纷繁复杂,仅最基本的就包括数据、语音、视频三方面,这些繁朵的数据要求网络具有高应用性。地位特殊要求易管理鉴于政府地位特殊,要求使用统一的网管平台,能够适时对全网的运行进行监控,便于配置,杜绝安全隐患;同时能够通过日志来追查网络中的非法操作。未雨绸缪高扩展随着政

4、府办公网系统的完善和发展,各个部门之间以及部门内部之间的应用接口将会不断增加,同时对网络整体性能的要求也会提高,但是所有的网络建设都不可能一步到位,因此网络要具有较强的扩展性'做到未雨绸缪。非常用心,非常打造锐捷网络充分考虑到政府各部门职能的特殊性,为政府量身定制了一套特别的网络建设方案'以求最大化地提高政府工作效率'更好地实现政府职能。如图所示,本方案采用以第三层交换为基础的千兆以太网作为政务网的网络主干,保证网络的高速。采用锐捷网络全模块化骨干路由交换机RG-4009和RG-3550系列作为本网络的中心交换机。用户可以根据需要,自行

5、选择使用双绞线还是光纤进行网络连接。接入了锐捷网络RG-2126G‘可堆叠‘可网管‘可插1000M光纤模块交换机,为用户提供100M到桌面并可达到1000M上联的高扩展。通过基于锐捷网络STAR-VIEW网管平台‘对整个网络进行统一管理。方案根据信息点特点,按部门划分独立子网(VLAN)的方式以减少网络广播,提供网络数据传输性能,并同时提高网络安全性、可调度性、可维护性;接入层交换机采用的是RG-2126G交换机,通过堆叠技术扩充端口,这样在得到更多的接入端口数目的同吋使用了一条上链,节约了核心层交换机的千》端口。对于各个部门到核心的连

6、接,使用RG-2126G交换机进行上连,给网络应用提供了带宽上的保证。在本方案中,使用了两个防火墙。在服务器集群安置了一台防火墙,可以保护政府最终的数据库,保证政务网机密的安全,例如视频会议服务器的安全。对于各个部门对其他级别部门的接入,也使用一台防火墙进行隔离,以防止系统内部山现非法用户而影响核心网络的安全。非常空间,非常体验由于考虑面面俱到,技术领先一步,锐捷网络提供的政府办公网建设解决方案'势必为政府各部门建立一个非常的网络空间,使政府办公人员体验到网络带来的快捷、便利、高效与安全。多重技术保障安全为了保证政府办公网的安全,锐捷网

7、络应用各种先进技术抵御黑客和病毒等外來侵袭,给了网络更多保护。IP+MAC+端口绑定确认接入用户的唯一性。锐捷网络通过硬件实现端口、MAC地址和用户IP地址的绑定,不需要通过802.1X,仅通过设定访问交换机上某个端口的用户MAC地址和IP(可选),就可严格控制对该端口的用户输入,有效防止非法用户的接入。这样,如果是一个未经过授权的用户,即使是连接上了交换机的某个端口,也无法接入网络,保证了网络接入用户的合法性和唯一性。通过PVLAN,隔离关键用户信息。对于需要保证用户信息安全的环境,若端口之间可以互相通信,则用户的安全性将会受到影响。

8、本方案通过PVLAN(ProtectedVLAN保护端口)实现端口之间相互隔离,不必占用VLAN资源即可通过扩展模块上联端口或其他上联端口访问互联网或社区服务器。这样,对于政府中“关键人物”的电脑,就可以运

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。